TrueCrypt - wie funktionert das?

DirtyDoerk

Lt. Junior Grade
Registriert
Nov. 2008
Beiträge
311
Hi !
Ich habe mich jetzt mal in TrueCrypt reingearbeitet und habe auch alles soweit hinbekommen. Ich habe ein 5GB großes Volumen erzeugt, was dann über das Passwort gemountet werden kann.

Ein leichtes Verständnisproblem habe ich jedoch : Warum muß man irgendeine Datei erst zu einem Laufwerk mounten. Warum kann nicht eine Art Ordner vorhanden sein, dessen Zugang ich nur über ein Passwort bekomme. So muß ich ja erst eine Programm starten, nämlich TrueCrypt, um dann mit den geschützten Daten zu arbeiten.

Und was passiert, wenn ich vergesse, das Laufwerk zu dismounten ? Zumindest solange der Rechner an bleibt kann doch jeder auf das Volume bzw. auf das Laufwerk zugreifen....
 
Zuletzt bearbeitet:
AW: TrueCrypt - wie funktionert dass ?

Man kann auch in den Optionen (Settings - Preferences) Auto-Mount Favourites einstellen und TrueCrypt beim Systemstart - also im Hintergrund (Background Task) - starten lassen. Zuvor musst du deinen gemounteten Container allerdings als Favourite kennzeichnen (irgendwo Rechtsklick vermutlich).

Solange der Container offen ist kann auf die Daten zugegriffen werden. Wenn man den PC ausschaltet wird der Container "geschlossen", bei Stromausfall dasselbe allerdings können falls gerade Daten im Container geschrieben wurden diese dann fehlen.
Unter den Optionen findest du diverse Einstellungen zu Auto-Dismount, d.h. dass der Container automatisch geschlossen wird, z.B. nach 30 Minuten oder wenn der Benutzer wechselt.

Viel Spaß damit und wähle ein Passwort mit vielen Zeichen, z.B. thx-h3@d1355_h0r53-4-help// ansonsten ist die Mühe umsonst im Ernstfall.
 
Zuletzt bearbeitet:
AW: TrueCrypt - wie funktionert dass ?

Eigendlich will ich einige Dinge auf der externen HDD von meiner Freundin verschlüsseln. Es soll ein geschützter und ein ungeschützter Bereich entstehen.

Ist es eigendlich umständlich, die Containergröße dynamisch einzustellen ? Es wäre nämlich blöd, wenn die unflexibel bleibt. Gut, notfalls ginge das auch. Dann müßte man eben von Zeit zu Zeit mal anpassen.
 
AW: TrueCrypt - wie funktionert dass ?

Zeffodias schrieb:
Ein leichtes Verständnisproblem habe ich jedoch : Warum muß man irgendeine Datei erst zu einem Laufwerk mounten. Warum kann nicht eine Art Ordner vorhanden sein, dessen Zugang ich nur über ein Passwort bekomme. So muß ich ja erst eine Programm starten, nämlich TrueCrypt, um dann mit den geschützten Daten zu arbeiten.
Weil Bequemlichkeit normalerweise der Todfeind der Sicherheit ist...

Ob du ein ganzes Programm starten muß um da das Passwort einzugeben oder durch irgendeine andere Aktion (?) ein Dialgo aufpoppt, damit du über ein Passwort den Zugang zu dem "ein Art Ordner" bekommst, macht welchen relevanten Unterschied?


Und was passiert, wenn ich vergesse, das Laufwerk zu dismounten ? Zumindest solange der Rechner an bleibt kann doch jeder auf das Volume bzw. auf das Laufwerk zugreifen....
Man kann einstellen, daß bei x Minuten inaktivität das Volume automatisch abgemeldet wird.
 
AW: TrueCrypt - wie funktionert dass ?

Aha ! Cool -dass habe ich kappiert !

Kannste mir vieleicht auch noch erklären, was ich inpunkto Daten- defekt/verlust/wiederherstellung beachten muß ? Ich habe irgendwo irgendwas von einer header-Datei oder so ähnlich gelesen, die man irgendwie anspeichern muß, um notfalls die Daten wierder herstellen zu können usw.

Was muß ich schon bei der Installation beachten, wenn ich die digitalen Fotos meiner Freundin auf ihrer externen eSATA-HDD von Western Digital verschlüsseln möchte, die Filme aber nicht ? (inpunkto Schutz vor Daten- defekt/verlust/wiederherstellung)

Kann ich irgendwelche preventiven Vorkehrungen treffen, um Daten- defekt/verlust durch die Verschlüsselungsaktion mit TrueCrypt vorzubeugen ?
 
AW: TrueCrypt - wie funktionert dass ?

Passwort merken, Volume Header sichern, und am besten noch den PC nicht durch Stromsteckerziehen herunterfahren ... viel mehr kann man eigentlich nicht beachten.

Benutze TrueCrypt schon sehr lange und hatte nie irgendwelche Probleme.
Wichtige Daten natürlich immer doppelt sichern - das gilt aber auch für unverschlüsselte Festplatten ;)
 
AW: TrueCrypt - wie funktionert dass ?

Zeffodias schrieb:
Kannste mir vieleicht auch noch erklären, was ich inpunkto Daten- defekt/verlust/wiederherstellung beachten muß ?
Das Nonplusultra in solchen Fällen ist natürlich ein Image der Platte ;)
Wenn es ein Container ist, dann kannst du ihn natürlich auch wie jede andere Datei kopieren. Sprich: duplizieren.

Was die Datenintegrität des Containers selbst angeht hast du das mit dem Header richtig verstanden. Du siehst direkt in der Hauptmaske des Programms einen Knopf wo "Vol.-Operationen...". Der Rest sollte klar sein.

Übrigens haben viele immernoch nicht mitbekommen, daß es schon längst eine vollständige deutsche Sprachdatei für TC gibt. Nur so...
http://www.truecrypt.org/localizations

Was muß ich schon bei der Installation beachten, wenn ich die digitalen Fotos meiner Freundin auf ihrer externen eSATA-HDD von Western Digital verschlüsseln möchte, die Filme aber nicht ? (inpunkto Schutz vor Daten- defekt/verlust/wiederherstellung)
Wie oben beschrieben. Da du ja einen Container benutzt check ich die Frage aber auch nicht so 100%. In dem Fall kopierst du die Fotos in den angemeldeten Container und die Filme auf das normale Laufwerk.
Eine Platte oder Partition auf der ein Container ist und er auch gemountet wurde verschwindet ja nicht in der Zeit.
Für das Systrem (Explorer, Dateimanager) und auch für dich verhält sich das nach dem Einbinden so als wenn die Platte 2 Partitionen hätte.

Kann ich irgendwelche preventiven Vorkehrungen treffen, um Daten- defekt/verlust durch die Verschlüsselungsaktion mit TrueCrypt vorzubeugen ?
Man könnte mit einem Tool (Compare) den Inhalt von Ordnern oder auch einzelne Dateien vergleichen. Wenn nur ein einziger bit nicht gleich ist, schlagen sie Alarm. Dauert dann aber immer.
Ich hab mich damit noch nie großartig beschäftigt und seit XTS und TC6.1a verschwende ich auch nicht wirklich Gedanken darüber.

Das Zeug hat sich mittlerweile von zuverlässig in extrem zuverlässig entwickelt :)
 
Zuletzt bearbeitet:
AW: TrueCrypt - wie funktionert dass ?

Danke für diese sehr ausführliche Erklärung. Das muß ich erstmal sacken lassen, aber ich denke dass meißte ist jetzt klar.
Ich benutze für Backups Personal Backup, was mir ganz gut gefällt, da recht einfach. Ich kenne aber auch keine anderen Backup-Tools. Da könnte ich dann ja den TrueCrypt-Container mit berücksichtigen.

Was also im Extremfall passieren kann, ist , dass irgendwie diese Header-Datei beschädigt wird oder verlustig geht. Und die kann man durch eine Kopie dann ersetzen und alles geht wieder. Richtig ?
Enthält dieser Header denn nur den Verschlüsselungsalgorithmus, oder liegen dort auch Hinweise auf den Inhalt des Containers ?
 
Zuletzt bearbeitet:
AW: TrueCrypt - wie funktionert dass ?

Jein ;) Der Header ist ein "inneres Teil" des Containers. Eine s.g. Header-Datei wird daraus erst, wenn du es sicherst. Irgendwie muß der Header dann gespeichert werden. In einer Datei vorzugsweise ;)

Abhanden kann das Ding - da es wie gesagt ein Bestandteil des Containers ist - also nicht kommen. Was passieren kann ist, daß der Header im Container einen weg hat. Das ist so wie der MBR bei einer Platte.. Danng eht garnichts mehr. Deswegen sollte man den Sichern, weil TC das nachher von so einer (Header-)Datei wiederherstellen kann.

Seit 6.0 gibt es aber nicht nur am Anfang einen Volumeheader, sondern auch am Ende des Containers einen Backup-Header. Das wird unter dem schon erwähnten Knopf beim Wiederherstellen des Headers angeboten. Damit restauriert TrueCrypt den Volume-Header anhand von Daten aus dem Backup-Header. Nochmals eine zusätzliche Sicherheit.

Der Header enthält Informationen über das Volume wie Größe usw. Das Passwort (!) ist auch an den Header gebunden. Denk dran ;) Sonst steht da nichts dran was der Sicherheit der Daten gefährlich sein kann. Keine Panik :)
 
AW: TrueCrypt - wie funktionert dass ?

Muß ich denn jedes Mal, wenn ich am Inhalt des Containers was ändere den Header neu abspeichern ?
Daher eigendlich meine Frage - nicht dass ich nur das wieder herstellen kann, das auch im Header berücksichtigt ist. Daher die Frage nach Hinweisen auf den Containerinhalt im Header...
 
AW: TrueCrypt - wie funktionert dass ?

Hi Leute !
So - ich habe True Crypt jetzt seit dem im Einsatz - einmal auf einer externen Festplatte und auf einem 16GB-USB Stick.
Letzterer macht jetzt aber Probleme, seit ich ihn blöderweise ohne Abzumelden vom Rechner abgezogen habe. Es mußte schnell gehen und seitdem kann ich den True Crypt- Container nicht mehr einbinden.

Was kann ich machen ?
 
AW: TrueCrypt - wie funktionert dass ?

Hallo !

Danke für deine Antwort !

Ich habe jetzt unter "Volume-Operationen" versucht, den Header wiederherzustellen. Diesen hatte ich vormals gesichert unter dem Namen "TrueCryptHeader". Das funktioniert wie zu erwarten war aber nicht ! Warum ?
 
Zurück
Oben